脆弱性の重要情報 脆弱性識別子 CVE: CVE-2016-4811 脆弱性の概要 タイトル: Japan Connected-free Wi-Fi で API 実行の脆弱性 説明: Japan Connected-free Wi-Fi サービスに、中間者攻撃者が任意の API を実行できる脆弱性が存在します。 レポート作成者: Sprout Inc. の Kenta Suefusa および Tomonori Shiomi 報告日: 2016年6月23日 CVSS スコア CVSS V3 深刻度: 5.6 (Medium) CVSS V2 深刻度: 5.1 (Medium) 攻撃ベクトル: ネットワーク 複雑度: 高 (V3)、高 (V2) 必要な権限: なし ユーザー関与: なし スコープ: 不変 (V3) 機密性への影響: 低 (V3)、部分的 (V2) 完全性への影響: 低 (V3)、部分的 (V2) 可用性への影響: 低 (V3)、部分的 (V2) 影響を受ける製品 影響範囲: NTT Broadband Platform, Inc. - Japan Connected-free Wi-Fi for Android 1.15.1 及びそれ以前のバージョン - Japan Connected-free Wi-Fi for iOS 1.13.0 及び、2016年4月26日のコンテンツ更新が適用されていないそれ以前のバージョン 影響 Androidバージョン: Android マニフェストに実行権限が付与されている場合、任意の API の実行を許可する可能性があります。 iOSバージョン: 任意の API の実行を許可する可能性があります。 解決策 推奨事項: 最新バージョンにソフトウェアを更新し、開発者が提供した情報に基づいて対応してください。 CWE および CVE CWE: マッピングなし (CWE-Other) CVE: CVE-2016-4811 参考文献 JVN: JVN#46888319 全米脆弱性データベース (NVD): CVE-2016-4811 改訂履歴 2016/05/27: ウェブページ公開 2016/06/23: 内容参照の追加 公開日 初回公開: 2016年5月27日 最終更新: 2016年6月23日